¿Cómo mantengo seguros los archivos PDF en OneDrive?

0

Necesito almacenar varios archivos PDF con información confidencial en OneDrive (versión para consumidores, no para empresas). Sin embargo, estoy preocupado por los riesgos de seguridad al hacerlo.

Podría asegurar los archivos PDF con una contraseña segura con AES256, pero dado el escenario que OneDrive se ve comprometido y mis documentos se filtran, solo sería cuestión de tiempo antes de que alguien pueda descifrar las contraseñas de PDF y leer el contenido Los archivos PDF. Si un pirata informático ya está en posesión de los archivos, no hay forma de evitar que rompa la contraseña del PDF.

Entonces, si OneDrive se ve comprometido, ¿cómo puedo asegurarme de que los archivos PDF no puedan ser leídos por una persona no autorizada?

    
pregunta Arete 24.10.2016 - 12:43
fuente

2 respuestas

2

No hay que preocuparse.

Si asegura el PDF con una contraseña segura de AES256, digamos una frase de contraseña con números, caracteres especiales y mayúsculas, de lo que no sería cuestión de tiempo, es una cuestión de mil millones de años para que alguien brute force su contraseña.

Here puede encontrar información sobre el crackeo de AES.

    
respondido por el Vini7 24.10.2016 - 13:40
fuente
2

Si le preocupa la fuerza bruta o el ataque de diccionario, puede defenderse contra esto asegurándose de que la derivación de la clave sea computacionalmente intensiva para que un atacante no pueda descifrar la contraseña, y que sea razonablemente conveniente descifrarla.

Por ejemplo, KeePass le permite almacenar archivos en bóvedas de contraseña. Es principalmente un administrador de contraseñas, pero el formato del archivo de almacenamiento también es adecuado para los archivos. Al crear la bóveda, puede especificar el número de rondas para la obtención de claves.

Alhacerclicenelbotón"1 segundo de retardo" se obtiene una cuenta redonda que demorará 1 segundo en calcular su máquina actual; multiplica este número por los segundos que desees. Si elige una cuenta redonda que demora diez segundos en calcularse en su sistema, incluso un atacante con diez mil veces sus recursos computacionales solo podría probar mil contraseñas por segundo, lo que no es realmente mucho si su contraseña es adecuadamente compleja y no diccionario.

Si está buscando una opción más tradicional, considere usar 7-zip, ya que realiza la derivación de claves usando 2 19 iteraciones de SHA256 ( source ) de forma predeterminada.

    
respondido por el Polynomial 24.10.2016 - 13:02
fuente

Lea otras preguntas en las etiquetas